ИИ ускорил релизы и сделал классические пентесты слишком медленными для современных команд разработки.
Обзор новых решений в кибербезопасности: обновления SIEM, Anti-DDoS и DevSecOps платформ.
Запись вебинара R-Vision о TIP для определения шагов хакера и SOAR для автоматического предотвращения атак — кейсы фишинга и эксплуатации уязвимостей.
Видео: подкаст «ВСЕ ПО ИБ» — разработчик vs безопасник, взаимодействие на всех этапах разработки и безопасная разработка.
Видео: контейнеры и безопасность — как убедить безопасника, что Kubernetes не страшен, доклад «Инфосистемы Джет».
Видео: вебинар УЦСБ о безопасной разработке ПО для значимых объектов КИИ — DevSecOps и требования регуляторов.
Никита Москвичев (SecWare): модель безопасной разработки SecWare, интеграция DevSecOps, SAST и DAST в практике.
Ченцов («Бастион») и Киров (Cloud Networks): интеграция DevSecOps в DevOps-процессы, безопасная разработка и аудит ИБ.
Видео: вебинар о защите Kubernetes — настройки безопасности, которые редко используют.
Видео: могут ли программисты писать безопасный код — проблемы и подходы к безопасной разработке.
Видео: вебинар о Container Security — комплексный подход к безопасности Kubernetes.
DevSecOps и SSDLC: интеграция безопасности в жизненный цикл разработки. Принципы, автоматизация тестирования и культура безопасной разработки ПО.
Безопасная разработка в облачных средах: актуальные проблемы DevSecOps, специфика защиты контейнеров и микросервисов, инструменты статического и динамического анализа кода для облачных приложений.
Митап о контейнерной оркестрации на отечественных платформах на основе Kubernetes для продуктивных окружений.
OWASP API Security Top 10: подробности в материале CISOCLUB.